Szószedet kifejezés · C
Gyökértanúsítvány és bizalmi lánc
Meghatározás
A gyökértanúsítvány (root certificate) a PKI csúcsa: a gyökér tanúsítványkiadó hatóság által önmagára aláírva az egész lánc bizalmát alapozza meg. Az elektronikus aláírás ellenőrzésekor az ellenőrző felfelé halad a tanúsítványláncon (Végentitás → Köztes / Köztes(ek) → Gyökér) és ellenőrzi, hogy minden láncszemé érvényes, nem visszavont (OCSP / CRL) és megfelel a használat feltételeinek. A böngészők és operációs rendszerek beépített megbízható gyökértanúsítvány tárolókkal rendelkeznek (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Az eIDAS minősített aláírásokhoz a lánc egy EU bizalmi listán szereplő QTSP-ig nyúlik vissza. Egy tanúsítvány, amelynek gyökere nincs az ellenőrző tárolójában, el lesz utasítva, még ha a kriptográfiai aláírás technikailag helyes is.
Kapcsolódó útmutatók
Kapcsolódó kifejezések
Készen áll ezen fogalmak gyakorlatba ültetésére?
A Certyneo lehetővé teszi eIDAS-konform aláírási borítékok létrehozását néhány kattintással, telepítés nélkül.